情報セキュリティ

基本情報技術者試験I社の一次対応担当者が、調査の結果『顧客の個人情報が外部に流出した可能性が高い重大インシデント』と判断した。自分…

情報セキュリティ情報セキュリティ難易度:normal
I社の一次対応担当者が、調査の結果『顧客の個人情報が外部に流出した可能性が高い重大インシデント』と判断した。自分の権限では公表や顧客対応の判断ができない。あらかじめ定められたエスカレーション手順に沿った行動として、最も適切なものはどれか。
事案の重大度に対応づけられた上位責任者や対応体制へ直ちに連絡し、判断を委ねる。
権限外であるが自分の判断で顧客への謝罪と事実公表まで進め、上位者へは後から伝える。
報告を一度にまとめる方が効率的と考え、対応が一段落してから上位者へ伝える。
自分の権限外の事案なので関与を控え、他者へ知らせないまま次の業務へ移る。
正解
ア.事案の重大度に対応づけられた上位責任者や対応体制へ直ちに連絡し、判断を委ねる。

エスカレーション手順は、インシデントの重大度に応じて、その判断・対応にふさわしい上位責任者や対応体制へ速やかに引き上げ、判断を仰ぐ仕組みである。個人情報流出のような重大事案で自分の権限を超える場合、定められた連絡経路に従い迅速に報告するのが正しい行動である。

?選択肢ごとの解説

ア ○エスカレーション手順は、インシデントの重大度に応じて、その判断・対応にふさわしい上位責任者や対応体制へ速やかに引き上げ、判断を仰ぐ仕組みである。個人情報流出のような重大事案で自分の権限を超える場合、定められた連絡経路に従い迅速に報告するのが正しい行動である。
イ ×公表や顧客対応は組織的な判断を要し、一次担当者の独断で進めると方針の不整合や二次被害を招くため、まず判断を仰ぐべきである。
ウ ×重大インシデントは初動の速さが被害を左右するため、報告をまとめる効率を理由に遅らせるのはエスカレーションの趣旨に反する。
エ ×権限外を理由に関与を控え誰にも知らせないと組織として必要な対応が取られず、被害拡大と法的・信用上の問題を招く。

情報セキュリティの他の問題

この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0129

【基本情報技術者試験】I社の一次対応担当者が、調査の結果『顧客の個人情報が外部に流…|正解「事案の重大度に対応づけられた…」|ukamiru 過去問